私たちのアプリケーションは、すでに複数の認可サーバーに委任するクライアントです。要点は、ユーザー アカウントはありますが、資格情報を保存していないということです。ユーザーは Facebook / Google / などから認証され、ローカル アカウントが自動的に作成されます。
現在、このアプリケーションが成長したため、他のアプリケーションが API との統合を望んでいるため、独自の OAuth2 エンドポイントを提供したいと考えています。本格的な OAuth2 サーバーを実装し、一部を Facebook/Google/whatnot に委譲し、それ以外は通常のサーバーとして機能します (独自のアクセス トークン、更新トークンなどを発行します)。それは期待されることですか?このユースケースに固有の標準に何かありますか?